آسیب پذیری Alienvault
سرویس av-centerd در SOAP و دستورات Backup در سرویس ossim-framework به مهاجمان اجازه می دهد که از راه دور و از طریق بردارهای نامشخص به اجرای کدهای دلخواه بپردازند. لازم به ذکر است که می توان از طریق remote_task یا درخواست get_license کدهای دلخواه را در سرویس AlienVault OSSIM اجرا کرد.
همچنین نسخه 4.6.0 به قبل AlienVault OSSIM به مهاجمان اجازه می دهد که از راه دور و از طریق پارامتر ws_data به اجرای کدهای دلخواه بپردازند.
محصولات آسیب پذیر به شرح زیر می باشد:
- نسخه 4.7.0 به قبل AlienVault OSSIM
Alienvault محصولی است که به منظور تامین امنیت و دفاع از مجموعه های تجاری (در مقیاس متوسط) در مقابل تهدیدات مدرن امروزی استفاده می شود.